witr:这个进程哪来的?
witr 是一个用 Go 开发的开源 CLI + TUI 系统排障工具。它想解决的问题非常具体:Why is this running?
ps、lsof、systemctl、docker ps 等工具可以告诉你系统当前是什么状态,但真到排障时,开发者还得自己把端口、PID、父进程和 Supervisor 等信息一点点串起来。witr 做的,就是把这层因果关系直接整理出来。
你可以从进程名、PID、端口、文件或容器开始查。witr 会先定位对应 PID,再沿进程 ancestry 向上追溯,最终给出类似 systemd → PM2 → node 的 Why It Exists 链路,并补充启动 Source、Working Dir、Git Repo、Sockets、Container Context 和诊断 Warning。
除了普通 CLI 输出,它还提供 --short、--tree、--json、--verbose 等模式。不带参数直接运行 witr,则会进入 TUI,可以集中查看 Processes、Ports、Containers 和 Locks。项目还定义了明确的 Exit Code,因此也能放进 Script、CI 或 Monitoring 流程。
安装也比较直接,可以通过 Homebrew、APT、Winget、Conda、npm 等方式获取。比如安装后运行 witr node,或者直接用 witr --port 5000 查询端口背后的进程链。官方还提供了一个模拟 Linux 环境的 Browser Playground,可以在不安装的情况下先体验工作方式。
需要注意的是,witr 并不是历史审计或完整安全扫描工具,Source 和部分 Context 属于 best-effort detection;不同操作系统的能力也存在差异,部分信息还需要 sudo 或 Administrator 权限。它更适合 SRE、后端开发者、平台工程师以及经常需要处理“这个进程到底从哪来的”这类问题的人。
开源项目 witr DevOps SRE 系统排障 CLI TUI 进程管理




